U radu programskih paketa Oracle JRE/JDK uočeni su višestruki sigurnosni propusti. Udaljenom napadaču omogućuju utjecanje na intergritet, povjerljivost i dostupnost podataka, te izvršavanje proizvoljnog programskog koda.

Paket: Sun Java JDK 1.x, Sun Java JRE 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.3
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3550, CVE-2010-3551, CVE-2010-3552, CVE-2010-3553, CVE-2010-3554, CVE-2010-3555, CVE-2010-3556, CVE-2010-3557, CVE-2010-3558, CVE-2010-3559, CVE-2010-3560, CVE-2010-3561, CVE-2010-3562, CVE-2010-3563
Izvorni ID preporuke: GLSA 201111-02
Izvor: Gentoo
 
Problem:
Propusti su posljedica nespecificiranih ranjivosti u brojnim programskim komponentama, kao npr. Networking, JNDI (Java Naming and Directory Interface), Java Web Start, New Java Plug-in, itd. Za uvid u detalje svih propusta preporuča se čitanje izvornog upozorenja.

Posljedica:
Napadač ih može iskoristiti kako bi utjecao na integritet, povjerljivost i dostupnost podataka, ili za pokretanje koda po vlastitom izboru.

Rješenje:
Svim korisnicima se savjetuje instalacija najnovijih inačica.


Izvorni tekst preporuke
Idi na vrh